情報セキュリティマネジメント試験 平成29年度春期 午前 問29「WAF(Web Application Firewall)におけるブラックリスト…」の正解と解説です。情報セキュリティマネジメント試験の過去問で、これまでの受験者の正答率は約48%です。
イ. ブラックリストは,問題がある通信データパターンを定義したものであり,該当する通信を遮断又は無害化する。
正答率 48.4%(64人中 31人が正解)
本問はWAFにおけるブラックリスト/ホワイトリストの定義を問う問題である。WAFのブラックリストは攻撃に該当する問題のある通信データパターンを定義したものであり、合致した通信を遮断または無害化するため、正解はイである。